2017/05/11
ランサムウェアと最新セキュリティ情報
サイバー攻撃の最新動向
では、攻撃を受けた組織のネットワークの中では何が行われていたのでしょうか。日本年金機構でマルウェアが短時間に拡散した原因は、全ての端末でローカル管理者権限のID、パスワードが同じだったこと。つまり1つのID、パスワードを盗み出すことで全ての乗っ取りができる状態だったわけです。
一方、JTBは各パソコン間でWindowsの共有フォルダ設定が有効になっていたため、そこを伝ってマルウェアの感染が拡大したと発表しています。日本年金機構の件で大騒ぎになったにも関わらず同様の方法で被害は拡大しました。
しかし、決してJTBがずさんだと言っているのではありません。皆さんも自分の組織に戻り、ローカル管理者権限がどうなっているか確認してください。共通にしている組織が多いはずです。分かっているけど対策できていない初歩的なこと。それを攻撃者は知って狙っているわけです。情報セキュリティレベルの向上にお金をかける以前にできること、やること、やり残していることはたくさんあるはずです。
重要なのは、商品の棚卸しのように情報セキュリティの土台となる情報の管理です。自分たちが使っている情報の管理が煩雑になっていたらセキュリティは成り立ちません。情報管理ができていれば無駄な費用も削れますし、結果的に守る範囲を小さくできます。情報管理で守りたいものがわかります。それが基本です。基本をおろそかにしてはいけません。
標的型攻撃の対策に最新、最先端、高度などの枕詞がついているものをよく見かけます。それに目を奪われて足元がぐらつかないように、基本にもう一度目を向けてください。
(了)
ランサムウェアと最新セキュリティ情報の他の記事
おすすめ記事
-
-
社長直轄のリスクマネジメント推進室を設置リスクオーナー制の導入で責任を明確化
阪急阪神ホールディングス(大阪府大阪市、嶋田泰夫代表取締役社長)は2024年4月1日、リスクマネジメント推進室を設置した。関西を中心に都市交通、不動産、エンタテインメント、情報・通信、旅行、国際輸送の6つのコア事業を展開する同社のグループ企業は100社以上。コーポレートガバナンス強化の流れを受け、責任を持ってステークホルダーに応えるため、グループ横断的なリスクマネジメントを目指している。
2025/11/13
-
リスクマネジメント体制の再構築で企業価値向上経営戦略との一体化を図る
企業を取り巻くリスクが多様化する中、企業価値を守るだけではなく、高められるリスクマネジメントが求められている。ニッスイ(東京都港区、田中輝代表取締役社長執行役員)は従来の枠組みを刷新し、リスクマネジメントと経営戦略を一体化。リスクを成長の機会としてもとらえ、社会や環境の変化に備えている。
2025/11/12
-
入国審査で10時間の取り調べスマホは丸裸で不審な動き
ロシアのウクライナ侵略開始から間もなく4年。ウクライナはなんとか持ちこたえてはいるが、ロシアの占領地域はじわじわ拡大している。EUや米国、日本は制裁の追加を続けるが停戦の可能性は皆無。プーチン大統領の心境が様変わりする兆候は見られない。ロシアを中心とする旧ソ連諸国の経済と政治情勢を専門とする北海道大学教授の服部倫卓氏は、9月に現地視察のため開戦後はじめてロシアを訪れた。そして6年ぶりのロシアで想定外の取り調べを受けた。長時間に及んだ入国審査とロシア国内の様子について聞いた。
2025/11/11
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/11/11
-
-
-
第二次トランプ政権 未曽有の分断の実像
第二次トランプ政権がスタートして早や10カ月。「アメリカ・ファースト」を掲げ、国益最重視の政策を次々に打ち出す動きに世界中が困惑しています。折しも先月はトランプ氏が6年ぶりに来日し、高市新総理との首脳会談に注目が集まったところ。アメリカ政治に詳しい上智大学の前嶋和弘教授に、第二次トランプ政権のこれまでと今後を聞きました。
2025/11/05
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/11/05
-





※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方